
먼저
안전 이야기는 대개 ‘가짜를 조심하라’ 한 줄로 끝납니다. 그런데 실제로는 언제 걸리는지에 따라 위험의 종류가 다릅니다. 시점별로 나누면 볼 곳이 명확해집니다.
세 시점으로 나누면
| 시점 | 주된 위험 | 볼 곳 |
|---|---|---|
| 처음 — 찾는 동안 | 철자 바꾼 주소, 지난 주소 | 눌렀을 때 무엇을 요구하나 |
| 중간 — 열린 뒤 | 결제·인증·설치 요구 | 요구 시점이 언제인가 |
| 나중 — 쓰고 난 뒤 | 기기에 남는 기록 | 어떤 기기에서 썼나 |
세 시점의 대응이 서로 다릅니다. 처음은 기준 하나로, 중간은 요구 시점으로, 나중은 기기로 갈립니다.
처음 — 가장 위험한 순간
가장 위험한 건 여러 번 실패한 직후입니다. 그때는 경계가 이미 풀려 있어서 평소라면 닫았을 화면을 그대로 따릅니다.
- ‘지금 아니면 사라진다’ 같은 재촉이 먹힙니다
- 철자가 한 글자 다른 주소를 훑어보고 넘깁니다
- 누가 답한 주소를 확인 없이 누릅니다
그래서 급함 자체가 위험 요인입니다. 안 되면 10~20분 두고 다시 누르는 편이 안전합니다.

중간 — 요구 시점으로 가른다
기준은 짧습니다. 정상 경로는 무엇을 요구하기 전에 먼저 열립니다. 화면이 뜨기도 전에 아래를 요구하면 거기서 끝입니다.
| 나오는 시점 | 판정 |
|---|---|
| 먼저 열리고, 필요한 곳에서 요구 | 정상 |
| 들어가자마자 화면을 덮고 요구 | 아님 |
| 여러 번 실패한 끝에 갑자기 등장 | 아님 |
| 다른 서비스 계정으로 로그인하라고 함 | 아님 |
마지막 줄이 특히 위험합니다. 익숙한 서비스 이름을 붙여 두면 경계가 풀리는데, 그 계정이 진짜 목적인 경우가 많습니다.
나중 — 기기에 남는 것
쓰고 난 뒤의 문제는 기록입니다. 일반 창으로 열면 방문 기록과 자동완성에 남습니다.
- 내 기기 — 일반 창이 편합니다. 저장도 됩니다
- 공용·남의 기기 — 시크릿 창으로만. 저장하지 않습니다
- 넘기거나 처분할 기기 — 브라우저 데이터를 지우고 보냅니다
즐겨찾기와 저장된 비밀번호가 다른 기기로 따라옵니다. 공용 기기에서는 동기화를 켜지 마세요.
이미 당했다면 — 처음 몇 시간이 갈린다
- 카드 결제 — 카드사에 즉시 연락해 이의제기·승인 취소
- 계좌이체 — 은행에 지급정지 요청 후 112 신고
- 개인정보 — 같은 비밀번호를 쓰는 다른 계정부터 바꿉니다
- 증거 — 대화·화면·입금 내역을 지우지 말고 캡처합니다
- 신고 — 경찰청 ECRM(ecrm.police.go.kr) 온라인 접수
시간이 지날수록 회수 가능성이 낮아집니다. 처음 몇 시간에서 갈립니다. 그리고 실제 피해는 재사용된 비밀번호에서 더 자주 생깁니다.

세 시점을 한 줄로 줄이면
기억할 것을 하나로 줄이면 이렇습니다. 찾을 때는 급해지지 말고, 열린 뒤에는 요구 시점을 보고, 쓰고 나면 기기를 정리한다.
세 줄 다 기술이 아니라 순서에 관한 것입니다. 특별한 도구나 설정이 필요하지 않고, 순서만 지키면 대부분 걸러집니다.
| 시점 | 한 줄 기준 |
|---|---|
| 찾을 때 | 안 되면 기다린다 — 다른 주소를 찾지 않는다 |
| 열린 뒤 | 요구가 먼저 오면 닫는다 |
| 쓰고 난 뒤 | 내 기기가 아니면 기록을 지운다 |
이어서 볼 것
자주 묻는 질문
가장 위험한 순간은 언제인가요?
여러 번 실패한 직후입니다. 경계가 풀린 상태에서 만난 화면을 그대로 따르게 됩니다.
가짜는 어떻게 구별하나요?
정상 경로는 무엇을 요구하기 전에 먼저 열립니다. 누르자마자 결제·인증·설치를 요구하면 닫으세요.
이미 결제했다면요?
카드사에 즉시 이의제기하고, 계좌이체였다면 은행 지급정지 요청 후 112에 신고하세요.
개인정보를 넣었다면요?
같은 비밀번호를 쓰는 다른 계정부터 바꾸세요. 실제 피해는 재사용된 비밀번호에서 더 자주 생깁니다.
어디에 신고하나요?
경찰청 ECRM(ecrm.police.go.kr)에서 온라인으로 접수됩니다. 대화·화면·입금 내역은 지우지 마세요.